Visualización de las configuraciones que aplicó Azure Virtual Network Manager

Azure Virtual Network Manager proporciona varias maneras de comprobar si las configuraciones se aplican correctamente. En este artículo, veremos cómo puede comprobar las configuraciones aplicadas tanto a nivel de red virtual como de máquina virtual. También repasaremos las operaciones que verás en el registro de actividad.

Visibilidad de la red virtual

La pertenencia efectiva a grupos de red y las configuraciones aplicadas se pueden ver en el nivel de cada red virtual.

Pertenencia a grupos de red

Todas las pertenencias a grupos de red se registran y están disponibles para la consulta dentro de Azure Resource Graph. Está utilizando la tabla networkResources para el tipo de recurso de extensión de Microsoft.Network/networkGroupMemberships en su consulta.

Abra Azure Portal para buscar y usar el explorador de Resource Graph con los pasos siguientes:

  1. Seleccione Todos los servicios en el panel izquierdo. Busque y seleccione Explorador de Resource Graph o conéctese directamente al Explorador de Resource Graph.

  2. En la parte Consulta 1 de la ventana, escriba la siguiente consulta para buscar todos los grupos de red que contienen la red virtual:

    networkresources
    | where type == "microsoft.network/networkgroupmemberships"
    | where id == "{virtualNetworkId}/providers/Microsoft.Network/networkGroupMemberships/default"
    | mv-expand properties.GroupMemberships
    | project properties_GroupMemberships.NetworkGroupId
    
  3. Seleccione Ejecutar consulta.

  4. Revise la respuesta de la consulta en la pestaña Resultados. Seleccione la pestaña Mensajes para ver los detalles de la consulta, incluido el número de resultados y la duración. Los errores, si los hay, se muestran en esta pestaña.

  5. Para buscar todos los recursos dentro del grupo de red, repita los pasos anteriores con la consulta siguiente:

    networkresources
    | where type == "microsoft.network/networkgroupmemberships"
    | mv-expand properties.GroupMemberships
    | where properties_GroupMemberships.NetworkGroupId == {networkGroupId}
    | parse id with virtualNetworkId "/providers/Microsoft.Network/networkGroupMemberships/default"
    |    project virtualNetworkId
    

Obtenga más información sobre las consultas de Azure Resource Graph mediante el explorador de Resource Graph.

Nota:

Azure Resource Graph solo devolverá los recursos de red a los que tiene acceso de lectura en el momento de ejecutar la consulta.

Configuraciones aplicadas

Una vez que Administrador de redes virtuales haya implementado la configuración, puede verla aplicada desde el recurso de red virtual.

  1. Vaya al recurso de red virtual y seleccione Administrador de redes en Configuración. En la pestaña Conectividad, verá todas las configuraciones de conectividad a las que está asociada la red virtual.

    Captura de pantalla de la configuración de conectividad asociada a una red virtual.

  2. Seleccione la pestaña Configuraciones de administración de seguridad para ver todas las reglas de seguridad aplicadas actualmente a la red virtual.

    Captura de pantalla de las reglas de seguridad asociadas a una red virtual.

Visibilidad de la máquina virtual

En el nivel de máquina virtual, puede ver las reglas de seguridad que aplicó Administrador de redes virtuales y las rutas más eficaces para las configuraciones de conectividad.

Reglas de seguridad aplicadas

  1. Vaya a la máquina virtual de una red virtual que tenga una configuración que haya aplicado Administrador de redes virtuales. A continuación, seleccione Redes en Configuración en el menú de la izquierda.

  2. Verá una lista de grupos de seguridad de red entrantes y también una sección para las reglas de seguridad de entrada que aplicó Administrador de redes virtuales.

    Captura de pantalla de las reglas de seguridad de salida de la máquina virtual.

  3. Seleccione la pestaña Reglas de puerto de salida para ver las reglas de seguridad de salida de la máquina virtual.

    Captura de pantalla de las reglas de seguridad de entrada de la máquina virtual.

Rutas eficaces

  1. Para ver las rutas efectivas de la configuración de conectividad aplicada, seleccione el nombre de la interfaz de red en la configuración Redes de la máquina virtual.

    Captura de pantalla de la selección de la tarjeta de interfaz de red de la máquina virtual.

  2. A continuación, seleccione Rutas eficaces en Soporte técnico y solución de problemas.

  3. Las rutas con un tipo de siguiente salto de ConnectedGroup forman parte de una configuración de malla o proporcionan conectividad directa entre redes virtuales spoke del mismo grupo de redes. Las rutas entre redes virtuales hub y spoke tienen un tipo de siguiente salto llamado VNetPeering o GlobalVNetPeering.

    Captura de pantalla de las rutas eficaces que muestran los grupos conectados y las rutas de concentrador.

Reglas de seguridad vigentes

  1. Para ver reglas de seguridad efectivas de una configuración de reglas de seguridad aplicada, seleccione el nombre de la interfaz de red en la configuración de Redes de la máquina virtual.

    Captura de pantalla de la selección de la tarjeta de interfaz de red de una máquina virtual para las reglas de seguridad.

  2. A continuación, seleccione Reglas de seguridad efectivas en Soporte técnico y solución de problemas.

  3. Seleccione el nombre de la instancia de Azure Virtual Network Manager para ver las reglas de administración de seguridad asociadas a la máquina virtual.

    Captura de pantalla de las reglas de seguridad vigentes asociadas a la máquina virtual.

Registro de actividad

Puede ver el registro de actividad del recurso de Azure Virtual Network Manager para ver los cambios que usted o el administrador de red hayan realizado. Para ver el registro de actividad, vaya al recurso de Network Manager en Azure Portal. Seleccione Registro de actividades en el menú del panel izquierdo. Si es necesario, ajuste el Intervalo de tiempo y agregue más filtros para restringir la lista de operaciones. También puede ver el registro de actividad si busca el servicio en la parte superior de Azure Portal.

Captura de pantalla de la página del registro de actividad de Network Manager.

Lista de operaciones

La lista siguiente contiene las operaciones que verá en el registro de actividad:

Nombre Descripción
Confirmar El despliegue de una configuración se ha aplicado en una o varias regiones.
Eliminación de ConnectivityConfiguration Eliminación de una configuración de conectividad de Network Manager.
Eliminación de NetworkGroups Eliminación de un grupo de red de Network Manager.
Eliminación de StaticMembers Eliminación de un miembro de un grupo de red.
Eliminar reglas Eliminación de una regla de una colección de reglas.
Eliminación de RuleCollections Eliminación de una colección de reglas de una configuración de administrador de seguridad.
Eliminación de SecurityAdminConfigurations Eliminación de una configuración de administrador de seguridad de Network Manager.
ListDeploymentStatus Permite ver el estado de implementación de una configuración de administración de seguridad o conectividad.
Listar configuración de conectividad activa Permite ver la lista de configuraciones de conectividad aplicadas a la red virtual.
ListActiveSecurityAdminRules Permite ver la lista de configuraciones de seguridad del administrador aplicadas a la red virtual.
Escribir configuración de conectividad Creación de una nueva configuración de conectividad.
Escritura de NetworkGroups Creación de un nuevo grupo de red.
Escribir StaticMembers Añadir un miembro a un grupo de red.
Escribir NetworkManager Creación de una nueva instancia de Azure Virtual Network Manager.
Reglas de escritura Creación de una nueva regla de seguridad para agregarla a una colección de reglas.
Escribir colecciones de reglas Creación de una nueva colección de reglas para agregarla a una configuración de administrador de seguridad.
Escritura de SecurityAdminConfiguration Creación de una nueva configuración de administrador de seguridad.

Pasos siguientes